安全研究

安全漏洞
SSL.com不受信来源使用漏洞(CVE-2025-43918)

发布日期:2025-04-19
更新日期:2025-09-08

受影响系统:
SSL.com SSL.com < 2025-04-19
描述:
CVE(CAN) ID: CVE-2025-43918

SSL.com是SSL.com公司的一个商业证书颁发程序。
SSL.com 2025-04-19之前版本存在不受信来源使用漏洞,攻击者可利用该漏洞在未建立对该域的管理控制权限的情况下处理证书请求,使程序可为其邮件地址的域名发布可信TLS证书。

<**>

建议:
厂商补丁:

SSL.com
-------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://bugzilla.mozilla.org/show_bug.cgi?id=1961406

浏览次数:18
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障